首页
学习
活动
专区
圈层
工具
发布
首页标签欺骗防御与威胁感知系统

#欺骗防御与威胁感知系统

利用欺骗防御技术,主动发现和对抗高级恶意攻击,守护内网安全。

人工操控 BitB 钓鱼平台攻击机理与防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随黑产工具模块化与商业化演进,以浏览器内浏览器(BitB)技术为基础的人工实时操控钓鱼平台逐步成为针对商业广告从业者的高威胁攻击载体。2026 年曝光的仿主流...

1300

一起仿冒AI办公产品的钓鱼攻击案例剖析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在网络安全攻防的最前线,一种比传统钓鱼更隐蔽、更致命的威胁正在蔓延——“幽灵”官网。它们不再是粗制滥造的静态网页,而是仿冒企业外衣、内置恶意代码的动态陷阱。近期...

4410

网络间谍活动中社会工程学攻击机理与人因防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络间谍活动的攻击重心正在从技术漏洞利用转向人的认知弱点利用。攻击者无需直接突破防火墙、终端防护等技术控制,即可通过社会工程学手段诱导具备合法访问权限的内部人员...

3500

规划许可领域政府冒充型钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

政府冒充型钓鱼是近年来快速扩散的一类定向网络欺诈,攻击者利用公共部门信息公开制度所暴露的行政流程数据,伪造政府机构身份向行政相对人发送欺诈性通知,以缴纳费用、补...

12110

生成式 AI 浪潮下,反网络钓鱼正在遭遇新挑战

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能技术普及给社会生产生活带来便利的同时,也正在被网络黑产大量滥用,成为网络钓鱼攻击升级的助推器。正如海外技术媒体 Hackernoon 刊发文章所提出的观...

16410

二手交易场景 e-Transfer 钓鱼诈骗机理与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以加拿大渥太华居民 Kimberley Bray 在 Poshmark 二手交易平台出售衣物时遭遇 e-Transfer 钓鱼诈骗、损失 1000 加元的真实案...

14810

日历恶意会议邀请攻击机理与分层安全防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

办公协作生态持续演进,日历日程组件已经成为个人与企业数字化工作流当中不可或缺的组成部分。攻击者利用用户对日历系统的固有信任感,借助 iCalendar 标准格式...

12910

运营商品牌仿冒类短信钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信钓鱼(Smishing)依托移动通信短信通道开展社会工程欺骗,已经成为黑产团伙高频使用的攻击手段。以仿冒 TMobile 积分过期兑换的大规模攻击活动为样...

20110

日历驱动型网络钓鱼攻击的爆发机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统电子邮件安全防护体系持续迭代升级,基于邮件正文、恶意附件检测的防护手段大幅压缩普通钓鱼攻击生存空间,攻击者开始转向办公生态内防御短板开展攻击。基于 Tech...

15910

NightEagle(APT‑Q‑95)攻击链与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

APT 组织 NightEagle,追踪编号 APTQ95,自 2023 年起持续开展网络间谍活动,早期攻击目标集中于亚洲地区,近年将作战范围扩展至俄罗斯境...

14910

电商场景网络钓鱼攻击演化特征与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子商务深度融入居民日常消费之后,网络钓鱼攻击的目标选择与欺骗叙事正在发生结构性迁移。台湾地区刑事警察局 2026 年 9 月通报数据显示,上月钓鱼相关报案与立...

11500

BigBear 2.0 中继钓鱼平台攻击机理与企业防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证在企业环境大规模部署,传统静态仿页钓鱼攻击的实际效用持续下降,攻击者开始转向基于反向代理的对手在中间(AiTM)中继钓鱼技术,钓鱼即服务(Ph...

39010

关键网络设备无文件攻击态势与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要: 关键网络基础设施设备长期处于企业与政府网络的边界枢纽位置,其安全状态直接 决定整体网络防御体系的有效性。2026 年 9 月披露的多起安全事件显示,攻击...

11410

M365 Direct Send 滥用钓鱼攻击行为模式与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Microsoft 365 Direct Send 功能滥用为载体的内部身份仿冒钓鱼攻击正在成为企业邮件安全领域不可忽视的威胁。基于 KnowBe4 威胁实...

14800

账号劫持驱动下校园钓鱼攻击风险与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

K12 教育机构存储大量学生、教职工个人隐私数据,同时普遍存在安全预算有限、运维人员配置不足、用户安全认知参差不齐等现实短板,已经成为网络钓鱼攻击的高频目标。...

11310

技术从业者网络钓鱼易感行为及防御路径实证研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击已经成为企业数据泄露最主要的初始入侵渠道,即便是具备专业信息技术知识的科技行业从业者,同样存在较高的被欺骗风险。海外实证测试数据显示,接近三分之一的...

10900

单账号钓鱼入侵下市政机构数据泄露风险与防御启示 —— 基于罗阿诺克市邮件入侵事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

政府市政部门的电子邮箱系统承担政务沟通、市民资料流转、跨部门业务协作等核心职能,员工邮箱账号一旦被网络钓鱼手段攻陷,极易成为攻击者横向渗透、批量获取公民敏感个人...

10700

网络诈骗精准化演进与多渠道协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络诈骗正在从粗放式群发向精准化运营转型,威胁行为者根据目标群体的媒介使用习惯、心理预期与时间节律,对冒充对象、传播渠道与攻击时段进行精细化匹配。本文以网络安全...

12510

基于 Microsoft Teams 渠道的 SynkLoader 恶意软件攻击与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化协作深度推进,Microsoft Teams 已经成为机构内部主流即时协同办公平台。传统电子邮件网关安全防护体系日趋成熟,攻击者逐步将网络钓鱼攻击...

15710

ASCII‑Smuggling 逃逸钓鱼攻击的机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着电子邮件安全防护体系持续迭代,威胁攻击者不断探索各类文本混淆手段绕过邮件网关检测,ASCIISmuggling 作为源自 AI 提示注入领域的混淆技术,已...

15200
领券